Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the rank-math domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/cauchuye/24hchuyendong.com/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the rank-math domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/cauchuye/24hchuyendong.com/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time được gọi không chính xác. Tải bản dịch cho miền td-cloud-library được kích hoạt quá sớm. Đây thường là dấu hiệu cho thấy một số mã trong plugin hoặc chủ đề chạy quá sớm. Bản dịch phải được tải tại hành động init hoặc sau đó. Vui lòng xem Hướng dẫn Debug trong WordPress để biết thêm thông tin. (Thông điệp này đã được thêm vào trong phiên bản 6.7.0.) in /home/cauchuye/24hchuyendong.com/wp-includes/functions.php on line 6121
Lỗ hổng mới khiến hàng triệu thiết bị Android dễ bị tấn công
No menu items!
Trang ChủCông NghệLỗ hổng mới khiến hàng triệu thiết bị Android dễ bị tấn...

Lỗ hổng mới khiến hàng triệu thiết bị Android dễ bị tấn công

Mới đây, các nhà nghiên cứu tại Tencent Labs và ĐH Chiết Giang đã phát hiện ra một kiểu tấn công mới nhắm vào hệ thống xác thực vân tay trên điện thoại Android.

Các nhà nghiên cứu cố gắng mở khóa thiết bị bằng cách sử dụng cơ sở dữ liệu có nguồn gốc từ bộ dữ liệu học thuật, dữ liệu sinh trắc học bị rò rỉ và các nguồn tương tự. Tuy nhiên, điều quan trọng cần lưu ý là thời gian cần thiết để cuộc tấn công thành công phụ thuộc vào số lượng dấu vân tay được lưu trữ.

Ví dụ, trên điện thoại Android chỉ có một dấu vân tay đã đăng ký, cuộc tấn công có thể mất từ 2,9 đến 13,9 giờ. Tuy nhiên, trên các thiết bị có nhiều dấu vân tay đã đăng ký, cuộc tấn công chỉ mất khoảng 0,66 đến 2,78 giờ, do xác suất tìm thấy dấu vân tay phù hợp tăng lên đáng kể.

Thiết bị nào dễ bị tấn công?

Trong báo cáo, các nhà nghiên cứu tuyên bố rằng họ đã thử nghiệm cuộc tấn công trên 10 mẫu điện thoại thông minh phổ biến và nhận thấy rằng tất cả các thiết bị Android đều dễ bị tấn công.

Trong khi đó các thiết bị iOS an toàn hơn nhiều và các nhà nghiên cứu chỉ có thể thực hiện dò vân tay được thêm 10 lần trên iPhone SE và iPhone 7, khiến cuộc tấn công BrutePrint không hiệu quả.

Lỗ hổng mới khiến hàng triệu thiết bị Android dễ bị tấn công - 2

Mặc dù kiểu tấn công này có thể không hấp dẫn đối với tin tặc bình thường vì nó yêu cầu quyền truy cập vật lý vào điện thoại, nhưng các nhà nghiên cứu đã cảnh báo rằng các tác nhân được nhà nước bảo trợ có thể khai thác kỹ thuật này để truy cập dữ liệu. Do đó, các nhà sản xuất thiết bị sẽ cần hành động nhanh chóng và vá các lỗ hổng zero-day này càng sớm càng tốt.

Bài Viết Liên Quan

Để lại bình luận

Hãy để lại bình luận của bạn
Please enter your name here

- Advertisment -
Google search engine

CÓ THỂ BẠN QUAN TÂM

Bình luận